核心篇 - 集成IS-IS配置实战

文章目录

  • 一. 实验专题
    • 1.1. 实验1:配置单区域集成IS-IS
      • 1.1.1. 实验目的
      • 1.1.2. 实验拓扑
      • 1.1.3. 实验步骤
        • (1)配置IP地址
        • (2)配置IS-IS
      • 1.1.4. 实验调试
        • (1)查看邻接表
        • (2)查看链路状态数据库
        • (3)查看路由表
      • 1.1.5. 技术要点
    • 1.2. 实验2:配置多区域集成IS-IS
      • 1.2.1. 实验目的
      • 1.2.2. 实验拓扑图
      • 1.2.3. 实验步骤
        • (1)配置IP地址
        • (2)配置IS-IS
      • 1.2.4. 实验调试
        • (1)查看邻接关系
        • (2)查看路由表
        • (3)引入外部路由
        • (4)查看路由表
        • (5)设置路由泄露
        • (6)查看路由表
    • 1.3. 实验3:IS-IS认证
      • 1.3.1. 实验目的
      • 1.3.2. 实验拓扑图
      • 1.3.3. 实验调试
        • (1)配置IP地址
        • (2)明文认证配置
        • (3)MD5认证配置
        • (4)区域认证配置
        • (5)路由域认证配置
      • 1.3.4. 技术要点

一. 实验专题

1.1. 实验1:配置单区域集成IS-IS

1.1.1. 实验目的

实现IS-IS协议的基本配置

1.1.2. 实验拓扑

配置单区域集成IS-IS的实验拓扑图,如图所示:
在这里插入图片描述

1.1.3. 实验步骤

(1)配置IP地址

1)R1配置,命令如下:

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R1
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface LoopBack 0
[R1-LoopBack0]ip address 1.1.1.1 32
[R1-LoopBack0]quit

如图所示:
在这里插入图片描述
2)R2配置,命令如下:

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R2
[R2]interface g0/0/1
[R2-GigabitEthernet0/0/1]ip address 12.1.1.2 24
[R2-GigabitEthernet0/0/1]quit
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]ip address 23.1.1.2 24
[R2-GigabitEthernet0/0/0]quit
[R2]interface LoopBack 0
[R2-LoopBack0]ip address 2.2.2.2 32
[R2-LoopBack0]quit

如图所示:
在这里插入图片描述
3)R3配置,命令如下:

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R3
[R3]interface g0/0/1
[R3-GigabitEthernet0/0/1]ip address 23.1.1.3 24
[R3-GigabitEthernet0/0/1]quit
[R3]interface LoopBack 0
[R3-LoopBack0]ip address 3.3.3.3 32
[R3-LoopBack0]quit

如图所示:
在这里插入图片描述

(2)配置IS-IS

1)R1的IS-IS配置,命令如下:

[R1]isis  #启用IS-IS进程,进程默认为1
[R1-isis-1]network-entity 49.0123.0000.0000.0001.00  # 配置NET地址
[R1-isis-1]quit
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]isis enable  #接口下启用IS-IS
[R1-GigabitEthernet0/0/0]quit
[R1]interface LoopBack 0
[R1-LoopBack0]isis enable
[R1-LoopBack0]quit

如图所示:
在这里插入图片描述
2)R2的IS-IS配置,命令如下:

[R2]isis
[R2-isis-1]network-entity 49.0123.0000.0000.0002.00
[R2-isis-1]quit
[R2]interface g0/0/1
[R2-GigabitEthernet0/0/1]isis enable
[R2-GigabitEthernet0/0/1]quit	
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]isis enable
[R2-GigabitEthernet0/0/0]quit
[R2]interface LoopBack 0
[R2-LoopBack0]isis enable
[R2-LoopBack0]QUIT

如图所示:
在这里插入图片描述
3)R3的IS-IS配置,命令如下:

[R3]isis
[R3-isis-1]network-entity 49.0123.0000.0000.0003.00
[R3-isis-1]quit
[R3]interface g0/0/1
[R3-GigabitEthernet0/0/1]isis enable
[R3-GigabitEthernet0/0/1]quit
[R3]interface loopBack 0
[R3-LoopBack0]isis enable
[R3-LoopBack0]quit

如图所示:
在这里插入图片描述

1.1.4. 实验调试

(1)查看邻接表
#查看R1的邻接表
[R1]display isis peer

如图所示:
在这里插入图片描述
参数如下:

参数名称描述
System ld描述邻居的系统ID
Interface描述通过该路由器的哪个端口与邻居建立邻接关系
Circuit ld电路ID
State状态为 Up
HoldTime保持时间为30s,Hello 包的间隔时间为 10s
Type邻居类型
PRI邻居选举 DIS 时的优先级,默认为64
(2)查看链路状态数据库
#查看R1的链路状态数据库
[R1]display isis lsdb

如图所示:
在这里插入图片描述
通过以上输出可以看到,路由器R1维护两个链路状态数据库,分别为L1L2,其中参数含义如下:

参数名称描述
LSPID链路状态报文ID,由三部分组成:系统ID、伪节点ID、分片号
Seg NumLSP序列号
ChecksumLSP 校验和
HoldtimeLSP 保持时间
LengthLSP长度
ATT/P/OL连接位、分区位、过载位
(3)查看路由表
#查看IS-IS的路由表
[R1]display isis route

如图所示:
在这里插入图片描述
通过以上输出可以看到,IS-IS有两张路由表,一张是L1的,另一张是L2

1.1.5. 技术要点

Flags路由信息标记如下:

参数名称描述
D-Direct表示直连路由
A-Added to URT表示此路由被加入单播路由表
L-AdvertisedinLSPs表示此路由被加入单播路由表
S-IGP Shortcut表示到达该前缀的路径上存在IGP-Shortcut
U-Up/Down Bit Set表示Up/Down比特位

1.2. 实验2:配置多区域集成IS-IS

1.2.1. 实验目的

  • 实现IS-IS 协议的 DIS 优先级修改
  • 实现IS-IS 协议的网络类型修改
  • 实现 IS-IS 协议的外部路由引入
  • 实现IS-IS 接口的 Cost 修改
  • 实现IS-IS 路由的渗透配置

1.2.2. 实验拓扑图

配置多区域集成IS-IS 的实验拓扑,如图 所示:
在这里插入图片描述

1.2.3. 实验步骤

(1)配置IP地址

1)R1的配置,命令如下

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R1
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]ip address 13.1.1.1 24
[R1-GigabitEthernet0/0/1]quit
[R1]interface LoopBack 0
[R1-LoopBack0]ip address 1.1.1.1 32
[R1-LoopBack0]quit

如图所示:
在这里插入图片描述
2)R2的配置,命令如下

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R2
[R2]interface g0/0/1
[R2-GigabitEthernet0/0/1]ip address 12.1.1.2 24
[R2-GigabitEthernet0/0/1]quit
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]ip address 24.1.1.2 24
[R2-GigabitEthernet0/0/0]quit
[R2]interface LoopBack 0
[R2-LoopBack0]ip address 2.2.2.2 32
[R2-LoopBack0]quit

如图所示:
在这里插入图片描述
3)R3的配置,命令如下

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R3
[R3]interface g0/0/0
[R3-GigabitEthernet0/0/0]ip address 13.1.1.3 24
[R3-GigabitEthernet0/0/0]quit
[R3]interface g0/0/1
[R3-GigabitEthernet0/0/1]ip address 35.1.1.3 24
[R3-GigabitEthernet0/0/1]quit
[R3]interface LoopBack 0
[R3-LoopBack0]ip address 3.3.3.3 32
[R3-LoopBack0]quit

如图所示:
在这里插入图片描述
4)R4的配置,命令如下

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R4
[R4]interface g0/0/1
[R4-GigabitEthernet0/0/1]ip address 24.1.1.4 24
[R4-GigabitEthernet0/0/1]quit
[R4]interface g0/0/0
[R4-GigabitEthernet0/0/0]ip address 45.1.1.4 24
[R4-GigabitEthernet0/0/0]quit
[R4]interface LoopBack 0
[R4-LoopBack0]ip address 4.4.4.4 32
[R4-LoopBack0]quit

如图所示:
在这里插入图片描述
5)R5的配置,命令如下

<Huawei>system-view
[Huawei]undo info-center enable
[Huawei]sysname R5
[R5]interface g0/0/0
[R5-GigabitEthernet0/0/0]ip address 35.1.1.5 24
[R5-GigabitEthernet0/0/0]quit
[R5]interface g0/0/1
[R5-GigabitEthernet0/0/1]ip address 45.1.1.5 24
[R5-GigabitEthernet0/0/1]quit
[R5]interface LoopBack 0
[R5-LoopBack0]ip address 5.5.5.5 32
[R5-LoopBack0]quit

如图所示:
在这里插入图片描述

(2)配置IS-IS

1)R1配置,命令如下

[R1]isis
[R1-isis-1]network-entity 49.0123.00000000.0001.00  #配置NET地址
[R1-isis-1]is-level level-1  #路由器的类型为Level-1
[R1-isis-1]cost-style wide  #设置宽度量值
[R1-isis-1]quit
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]isis enable
[R1-GigabitEthernet0/0/0]quit
[R1]interface g0/0/1
[R1-GigabitEthernet0/0/1]isis enable
[R1-GigabitEthernet0/0/1]quit
[R1]interface LoopBack 0
[R1-LoopBack0]isis enable
[R1-LoopBack0]quit

如图所示:
在这里插入图片描述
2)R2配置,命令如下

[R2]isis
[R2-isis-1]network-entity 49.0123.0000.0000.0002.00
[R2-isis-1]cost-style wide
[R2-isis-1]quit
[R2]interface g0/0/1
[R2-GigabitEthernet0/0/1]isis enable
[R2-GigabitEthernet0/0/1]quit
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]isis enable
[R2-GigabitEthernet0/0/0]quit
[R2]interface LoopBack 0
[R2-LoopBack0]isis enable
[R2-LoopBack0]quit

如图所示:
在这里插入图片描述
3)R3配置,命令如下

[R3]isis
[R3-isis-1]network-entity 49.0123.0000.0000.0003.00
[R3-isis-1]cost-style wide
[R3-isis-1]quit	
[R3]interface g0/0/0
[R3-GigabitEthernet0/0/0]isis enable
[R3-GigabitEthernet0/0/0]quit	
[R3]interface g0/0/1
[R3-GigabitEthernet0/0/1]isis enable
[R3-GigabitEthernet0/0/1]quit
[R3]interface LoopBack 0
[R3-LoopBack0]isis enable
[R3-LoopBack0]quit

如图所示:
在这里插入图片描述
4)R4配置,命令如下

[R4]isis
[R4-isis-1]network-entity 49.0045.0000.0000.0004.00
[R4-isis-1]is-level level-2
[R4-isis-1]cost-style wide
[R4-isis-1]quit
[R4]interface g0/0/1
[R4-GigabitEthernet0/0/1]isis enable
[R4-GigabitEthernet0/0/1]quit
[R4]interface LoopBack 0
[R4-LoopBack0]quit

如图所示:
在这里插入图片描述
5)R5配置,命令如下

<R5>system-view
[R5]isis
[R5-isis-1]network-entity 49.0045.0000.0000.0005.00
[R5-isis-1]cost-style wide
[R5-isis-1]is-level level-2
[R5-isis-1]quit
[R5]interface g0/0/1
[R5-GigabitEthernet0/0/1]isis enable
[R5-GigabitEthernet0/0/1]quit
[R5]interface g0/0/0
[R5-GigabitEthernet0/0/0]isis enable
[R5-GigabitEthernet0/0/0]quit
[R5]interface LoopBack 0
[R5-LoopBack0]isis enable
[R5-LoopBack0]quit

如图所示:
在这里插入图片描述

1.2.4. 实验调试

(1)查看邻接关系
#查看R1上的IS-IS邻接关系
<R1>display isis peer

如图所示:
在这里插入图片描述
通过以上输出可以看到,路由器R1R2、R3Level-1邻居关系

(2)查看路由表
#在R1上查看路由表
<R1>display ip routing-table

如图所示:
在这里插入图片描述
通过以上输出可以看到,默认情况下,Level-1区域的路由会传给Level-2区域,但是Level-2区域的路由却不会传给Level-1区域Level-1-2的路由器会自动下发默认路由给Level-1区域的路由器

(3)引入外部路由

1)R4的配置

#在R4上引入一条外部路由
[R4]interface LoopBack 100
[R4-LoopBack100]ip address 100.1.1.1 32
[R4-LoopBack100]quit
[R4]isis
[R4-isis-1]import-route direct  #引入直连路由
[R4-isis-1]quit

如图所示:
在这里插入图片描述
2)R5的配置

#在R5上引入一条外部路由
[R5]interface LoopBack 200
[R5-LoopBack200]ip address 200.1.1.1 32
[R5-LoopBack200]quit
[R5]isis
[R5-isis-1]import-route direct
[R5-isis-1]quit

如图所示:
在这里插入图片描述

(4)查看路由表
#再次在R1上查看路由表
<R1>display ip routing-table

如图所示:
在这里插入图片描述
通过以上输出可以看到,R1没有收到外部路由

(5)设置路由泄露

1)R2 的配置,命令如下

#在R2上把路由泄露给R1
[R2]isis
[R2-isis-1]import-route isis level-2 into level-1  #把eve1-2的路由泄露给Level-1

如图所示:
在这里插入图片描述
2)R3 的配置,命令如下

#在R3上把路由泄露给R1
[R3]isis
[R3-isis-1]import-route isis level-2 into level-1  #把eve1-2的路由泄露给Level-1

如图所示:
在这里插入图片描述

(6)查看路由表
#继续在R1上查看路由表
<R1>display ip routing-table

如图所示:
在这里插入图片描述
通过以上输出可以看到,Level-2区域的路由都传递给了Level-1区域

1.3. 实验3:IS-IS认证

1.3.1. 实验目的

  • 实现IS-IS 接口认证
  • 实现IS-IS 区域认证
  • 实现IS-1S路由域认证

1.3.2. 实验拓扑图

在这里插入图片描述

1.3.3. 实验调试

(1)配置IP地址

此步骤省略(实验2已经配置了)

(2)明文认证配置

1)R1 的配置,命令如下

#R1之间的接口用简单的明文认证
[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]isis authentication-mode simple joilabs level-1

如图所示:
在这里插入图片描述
2)R2 的配置,命令如下

#R2之间的接口用简单的明文认证
[R2]interface g0/0/0
[R2-GigabitEthernet0/0/0]isis authentication-mode simple joilabs level-1

如图所示:
在这里插入图片描述

(3)MD5认证配置

1)R4 的配置,命令如下

#R4之间的接口用MD5认证
[R4]interface g0/0/1
[R4-GigabitEthernet0/0/1]isis authentication-mode simple joilabs level-1

如图所示:
在这里插入图片描述

2)R5 的配置,命令如下

#R5之间的接口用MD5认证
[R5]interface g0/0/1
[R5-GigabitEthernet0/0/1]isis authentication-mode simple joilabs level-1

如图所示:
在这里插入图片描述

(4)区域认证配置

1)R1配置,命令如下

[R1]isis
[R1-isis-1]area-authentication-mode md5 joinlabs

如图所示:
在这里插入图片描述
2)R2配置,命令如下

[R2]isis
[R2-isis-1]area-authentication-mode md5 joinlabs

如图所示:
在这里插入图片描述
3)R3配置,命令如下

[R3]isis
[R3-isis-1]area-authentication-mode md5 joinlabs

如图所示:
在这里插入图片描述

(5)路由域认证配置

1)R2配置,命令如下

[R2]isis
[R2-isis-1]domain-authentication-mode md5 1234
[R2-isis-1]quit

如图所示:

2)R3配置,命令如下

[R3]isis
[R3-isis-1]domain-authentication-mode md5 1234
[R3-isis-1]quit

如图所示:
在这里插入图片描述

3)R4配置,命令如下

[R4]isis
[R4-isis-1]domain-authentication-mode md5 1234
[R4-isis-1]quit

如图所示:
在这里插入图片描述

4)R5配置,命令如下

[R5]isis
[R5-isis-1]domain-authentication-mode md5 1234
[R5-isis-1]quit

如图所示:
在这里插入图片描述

1.3.4. 技术要点

路由域认证注意事项

  • 域内的每一个Level-2 Level-1-2类型的路由器必须进行认证,并且必须使用相同的口令
  • 路由域认证对Leve1-2SNP LSP报文进行认证

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/474523.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何在 Windows 10 上查找丢失或消失的文件

丢失文件确实是一件痛苦的事。无论是与工作相关的重要文件还是个人数据&#xff1b;处理丢失或消失的文件是令人沮丧的。但是&#xff0c;有许多方便的技术可以找到丢失的文件和文件夹。 本文介绍了 15 种查找和恢复丢失文件的技术。仔细阅读并尝试所有提示&#xff0c;以最大…

微星B85 PCMATE 配合 E3-1230V3锁全核3.7

参考&#xff1a; Non-K超频&#xff0c;i5-12490F 微星 MAG B760M MORTAR MAX WIFI DDR4 超频分享 - 知乎 微星科技 | 微星科技 ring ratio 的说明 英特尔CPU 可以调整的ring ratio (ring 频率&#xff09;是什么&#xff1f; - 知乎 1. 主要调节的是 CPU倍频&#xf…

物理隔离环境下 如何实现数据安全导入导出?

数据安全导入导出是指在确保数据安全的前提下&#xff0c;将文件从一个系统或网络环境传输到另一个系统或网络环境的过程。一般情况下&#xff0c;都是物理隔离的环境&#xff0c;而且是单向的数据导入导出。 我们以数据导出为例&#xff0c;要实现这种物理隔离环境下的数据安全…

Code Composer Studio (CCS) - Current and Local Revision

Code Composer Studio [CCS] - Current and Local Revision References 鼠标放在文件内的任意位置&#xff0c;鼠标右键 -> Compare With -> Local History -> Revision Time. References [1] Yongqiang Cheng, https://yongqiang.blog.csdn.net/

SAP BC Partner XXXX:3299 not reached

带SAProuter 出现如下问题 不带SAProuer 正常登录 原因&#xff1a;SAProuter 服务未开启。 开启过程如下&#xff1a; 进入对应的SAProuter 目录 一般是SAProuter 服务器上 cmd进入目录 执行 saprouter.exe -r -V 2 -G saprouter.og -K "p:CNsap-router, OU0000725…

Redis篇----第四篇

系列文章目录 文章目录 系列文章目录前言一、热点数据和冷数据是什么二、单线程的redis为什么这么快三、redis的数据类型,以及每种数据类型的使用场景前言 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站,这篇文章男女…

【刷刷刷,爽!】leetcode198. 打家劫舍

题目如上&#xff01; 这是一道非常非常标准的初级动规题。属于走楼梯的进阶版。所以我们尝试把他变成走楼梯。 怎么变&#xff1f;或者说是怎么看成走楼梯。 答案是&#xff01;&#xff01;&#xff01;&#xff01; 看最后一个数。 往往会最有灵感。 比如示例1中[1,2,3,4]&a…

js---webAPI

01 声明变量 js组成&#xff1a; DOM:操作网页内容的,开发页面内容特效和实现用户交互 BOM: DOM树&#xff1a;将 HTML 文档以树状结构直观的表现出来&#xff0c;我们称之为文档树或 DOM 树 文档树直观的体现了标签与标签之间的关系 CSS获取元素的方法 document.querySele…

Windows 11 Build 26052 预览版见,微软确认将原生支持 Sudo 命令

根据微软目前已经删除的一份支持文档&#xff0c;微软计划在 Windows 11 Build 26052 预览版更新中&#xff0c;引入对 Sudo 命令的原生支持。 2 月 8 日消息&#xff0c;根据微软目前已经删除的一份支持文档&#xff0c;微软计划在 Windows 11 Build 26052 预览版更新中&#…

内存块与内存池

&#xff08;1&#xff09;在运行过程中&#xff0c;MemoryPool内存池可能会有多个用来满足内存申请请求的内存块&#xff0c;这些内存块是从进程堆中开辟的一个较大的连续内存区域&#xff0c;它由一个MemoryBlock结构体和多个可供分配的内存单元组成&#xff0c;所有内存块组…

阿里云服务器怎么选择配置?

阿里云服务器配置怎么选择&#xff1f;根据实际使用场景选择&#xff0c;个人搭建网站可选2核2G配置&#xff0c;访问量大的话可以选择2核4G配置&#xff0c;企业部署Java、Python等开发环境可以选择2核8G配置&#xff0c;企业数据库、Web应用或APP可以选择4核8G配置或4核16G配…

SNMPv1/v2c-原理浅谈+报文示例+简易配置

个人认为&#xff0c;理解报文就理解了协议。通过报文中的字段可以理解协议在交互过程中相关传递的信息&#xff0c;更加便于理解协议。 因此本文将在SNMP协议报文的基础上进行介绍。 SNMPv1版本相关RFC SNMPv2版本相关RFC 关于 Community-based SNMPv2 的基本原理&#xff…